Apache唯一的Vhost用户,PHP会话不起作用



我希望运行许多Apache服务器,该服务器将为多个客户端托管网站。我已经安装了libapache2-mpm-itk模块,并为每个客户端文件集创建了唯一的用户/组。并配置了相应的虚拟文件以使用该用户/组运行进程。

<IfModule mpm_itk_module>
AssignUserId www-client www-client1
</IfModule>

在我尝试使用 PHP 会话之前,这工作正常。在虚拟文件中,我还添加了自定义会话保存路径。

php_admin_value session.save_path "/var/www/html/client1/_php/session"

PHP 脚本能够在具有以下权限的目录中生成会话文件,但无法读取它们:

-rw------- www-client1 www-client1

我的vhost的一个完整示例是:

<VirtualHost *:443>
ServerName client1.com
ServerAlias client1.com www.client1.com
DocumentRoot /var/www/html/client1/www
ErrorLog /var/www/logs/client1/www-error.log
CustomLog /var/www/logs/client1/www-access.log combined
php_admin_value error_log "/var/www/logs/client1/www-error.php.log"
<Directory /var/www/html/client1/www>
Options None
AllowOverride None
Order Deny,Allow
Allow from All
</Directory>
<IfModule mpm_itk_module>
AssignUserId www-client1 www-client1
</IfModule>
php_admin_value log_errors 1
php_admin_value open_basedir "/var/www/html/client1"
php_admin_value upload_tmp_dir "/var/www/html/client1/_php/upload_tmp"
php_admin_value session.save_path "/var/www/html/client1/_php/session"
php_admin_value soap.wsdl_cache_dir "/var/www/html/client1/_php/soap_cache"
SSLEngine On
SSLCertificateFile /var/www/certs/client1/www.crt
SSLCertificateKeyFile /var/www/certs/client/www.key
</VirtualHost>

我在 Ubuntu 2.4.41 上运行 Apache 20.41,PHP 7.4.3,并且没有错误输出到我的任何日志文件。

对此和进一步增强的任何想法/建议将不胜感激。

经过大量的谷歌搜索,我找到了解决方案。

我还需要确保安装了 php-fpm,并将以下配置行添加到 Apache VHost,指向每个用户唯一的 PHP FPM 套接字解决了我的问题。

<FilesMatch .php$>
SetHandler "proxy:unix:/run/php/php-fpm-client1.sock|fcgi://localhost"
</FilesMatch>

我的 PHP FPM 配置文件如下所示:

vi /etc/php/X/fpm/pool.d/client1.conf
[client1]

user = www-client1
group = www-client1
listen = /run/php/php-fpm-client1.sock
listen.owner = www-client1
listen.group = www-client1
pm = dynamic
pm.max_children = 5
pm.start_servers = 2
pm.min_spare_servers = 1
pm.max_spare_servers = 3
php_admin_value[log_errors] = 1
php_admin_value[error_log] = "/var/www/logs/client1/php-error.log"
php_admin_value[open_basedir] = "/var/www/html/client1"
php_admin_value[session.save_path] = "/var/www/html/client1/_php/session"
bash /etc/init.d/php*-fpm restart

我还发现 VHost 中定义的所有php_admin_value值都需要移动到 FPM 池中。

最新更新